Linux中国 Linux中国门户站!
设为主页 设为主页
收藏本站 收藏本站
 
当前位置 :首页 ->网络应用 ->邮件服务器 ->Exchange Server ->正文

Microsoft 的邮件清理

来源:Linuxdby.com 作者:Webmaster 时间:2007-05-28 点击: [收藏] [投稿]
http://support.microsoft.com/?id=842851

收件人筛选

使用 Exchange Server 2003 中的传入邮件收件人筛选功能,Microsoft IT 可以防范或减轻有目标的邮件炸弹的影响。成为这种攻击目标的收件人常常根本不必从 Internet 接收邮件。收件人筛选可在网关层根据某个标准(例如邮件发送地址)拒绝邮件。

尽管收件人筛选不如实时反垃圾邮件解决方案在防御实时垃圾邮件威胁方面那么有效,但对降低邮件炸弹攻击的风险非常有用。最近,收件人筛选的使用使 Microsoft IT 在一天内就阻止了发往少数几个收件人的数百万封邮件。

受限制的通讯组

电子邮件通讯组在组织中很重要,但却可能增加邮件服务环境中的邮件数量,并可能造成新的漏洞。通讯组可能包含大量的收件人,这些收件人是不请自来的电子邮件和恶意电子邮件的发件人的主要目标。恶意电子邮件成功提交到大型通讯组所带来的影响,比相同的邮件提交到特定个人收件人的影响要严重得多。

使用 Exchange Server 2003 中的功能,Microsoft IT 使管理员能够在两天内对电子邮件通讯组进行限制。首先,管理员可以配置一个通讯组来只接受来自特定发件人列表的邮件。其次,管理员可以配置一个通讯组来只接受来自通过身份验证的用户的邮件。如果发件人未通过身份验证,则发送到一个受保护的通讯组的邮件就会被阻止。Microsoft IT 进一步加强了限制,他们限制所有不需要向 Internet 发送或从 Internet 接收电子邮件的通讯组,这样便禁止外部用户向这些通讯组发送邮件。

禁止发件人显示名称解析

通过使用 Exchange Server 2003 的一种功能,Microsoft IT 使管理员能够禁止对匿名发送的传入电子邮件执行自动的发件人显示名称解析。通常,当一个发件人的地址和 Active Directory %26reg; 目录服务中的代理地址相匹配时,Outlook 2003 客户端就会自动地将此发件人地址解析为合适的显示名称。在 Exchange Server 2003 中,管理员现在可以“禁止”自动解析发件人的显示名称。当禁止了显示名称解析后,此邮件将被做上标记,这样 Outlook 2003 将不会解析此显示名称,收件人在 Outlook 邮件标题中看到的是 Internet 电子邮件地址(例如 someone@example.com),而不是全局地址列表中的显示名称。此项功能为收件人提供了可视化的说明,邮件来自 Exchange Server 2003 组织之外,因而有可能被篡改。

最佳做法

Microsoft IT 认识到客户的环境各不相同,但每一个客户都要应对垃圾邮件、病毒、电子邮件攻击和其他与电子邮件相关的安全威胁。为确保在维护可用性的同时达到尽可能高的防御水平,Microsoft IT 已经开发或实施了以下最佳做法:

%26#8226;

采用多层防御以达到最有效的结果。由于当今垃圾邮件和恶意软件在 Internet 上肆行,单独一道防线对任何公司都不再有效了。仅仅在一年前,Microsoft IT 只使用了一个筛选解决方案,仅阻止了 40% 的垃圾邮件。目前,每天传入的 Internet 电子邮件的数量有数千万,但阻止了其中的大约 85%。现在,多层防御方法已部署就绪,从而使 Microsoft IT 能够阻止几乎所有的垃圾邮件。

%26#8226;

在邮件服务网关扫描垃圾邮件。为最大限度地减少通过内部网络路由的垃圾邮件的数量,Microsoft IT 开始在网关层扫描垃圾邮件。其宗旨是在离网络最外层尽可能近的地方进行扫描。扫描完邮件之后,对可疑邮件可以选择存档、拒绝、删除或不采取任何操作。对于 Microsoft IT 而言,在网关删除垃圾邮件是最合理的选择,因为传递和存储可疑垃圾邮件的成本太高了。每一个组织都必须决定在何处扫描以及采取何种操作对其环境最合理。其目的是尽量减少在网络中处理和传递的垃圾邮件。

%26#8226;

在对邮件进行扫描时,先扫描垃圾邮件,再扫描病毒。因为反垃圾邮件扫描阻止了绝大部分从 Internet 传入的邮件,所以先扫描垃圾邮件后扫描病毒是合理的。对随后将被鉴定为垃圾邮件的邮件进行病毒扫描是不划算的,因为那些邮件最终将会被阻止。存储这些邮件以及在网络中传输它们需要额外的磁盘空间、网络带宽和服务器处理循环。

%26#8226;

删除而非清理受感染邮件。尽管一些防病毒解决方案可以从邮件中删除被检测到的病毒并保护此邮件的内容,但这种尝试可能并不完全有效。因此,在系统中发送这些邮件可能会带来危险。对于某些感染类型(例如批量邮寄蠕虫),大量清理后的邮件仍可能会引起系统的性能降低。Microsoft IT 选择删除而非清理受感染的邮件,因为每天都会接收到大量电子邮件。清理后的邮件增加了必须存储和在网络中路由的电子邮件的总数。不过,Microsoft IT 认识到,一些公司在删除电子邮件时犹豫不决,可能会选择尝试清理受感染的电子邮件。

%26#8226;

剥离某些文件类型的附件。Microsoft IT 认为附件的阻止是对基于签名的病毒扫描的一个有价值的补充。附件的剥离提供了一个额外的防御层,可以帮助环境防范在电子邮件附件内传输的未知或最新发布的、尚未为其推出或部署签名文件的恶意软件的攻击。最好在电子邮件网关层实现附件剥离,并联合运用网关层附件剥离策略和客户端附件阻止策略。

%26#8226;

对 Internet 发件人禁用安全通知。Microsoft IT 认为最好不要对 Internet 上的发件人发送通知,原因如下:

%26#8226;

通知会暴露邮件清理系统的功能,因而会带来不必要的安全风险。

%26#8226;

发件人的身份通常无法确认(因为是盗用);因此,通知电子邮件可能会到达错误的用户,此用户可能已收到了大量的通知。



 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:Microsoft 的邮件处理操作   下一篇:Windows 2003+Exchange 2003的OWA中修改密码

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论
更多相关文章